2단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

2단계 인증은 특히 Ubuntu와 같은 운영 체제를 사용할 때 계정 및 시스템의 보안을 강화하는 가장 효과적인 방법 중 하나입니다. 보안 계층을 추가하면 해킹과 무단 접근으로부터 시스템에 대한 접근이 더욱 안전해집니다. 이 글에서는 Ubuntu에 2단계 인증을 구현하여 데이터와 개인 파일을 더욱 안전하게 보호하는 간단한 단계를 안내해드리겠습니다.

Google 인증 로고가 있는 휴대전화와 Ubuntu를 실행하는 노트북을 든 손 2단계 인증으로 Ubuntu 시스템을 보호하는 간단한 단계

모든 Ubuntu 시스템에서 사용자 계정에 로그인할 때 2단계 인증(XNUMXFA)을 요구할 수 있다는 것을 알고 계셨나요? 따라오시면 몇 분 안에 Ubuntu 계정에 보안 계층을 추가하는 방법을 보여드리겠습니다.

이중 인증이란 무엇입니까?

2단계 인증(XNUMXFA)은 XNUMX단계 검증 또는 XNUMX단계 인증이라고도 하며, 본인 확인을 위해 두 가지 다른 인증 요소를 제공해야 하는 사용자 확인 프로세스입니다. 일반적으로 이는 비밀번호와 실제 장치에서 발급한 일회용 인증 코드를 함께 입력하는 것을 포함하며, 합법적인 사용자인 본인만 접근할 수 있습니다. XNUMX단계 인증에는 여러 가지 유형이 있지만 가장 일반적인 XNUMX차 확인 유형 중 하나는 사용자가 소유한 휴대전화나 태블릿에 있는 특수 인증 앱에서 제공하는 코드를 입력하는 것입니다. 여기서는 이것을 설정할 것입니다.

또한 읽기:  Chrome에서 열린 탭을 검색하는 방법

이러한 추가적인 보안 계층 ​​덕분에 다른 사람이 귀하의 계정에 접근하는 것은 사실상 불가능해지며, 설령 누군가가 귀하의 비밀번호를 알아내더라도 마찬가지입니다. 두 번째 인증 요소를 생성하는 장치에 액세스하지 못하면 로그인 시도는 항상 실패합니다.

그러면 이제 Ubuntu 사용자 계정에 2FA를 설치하는 방법에 대해 알아보겠습니다. 터미널 창을 열면 몇 분 안에 모든 설정이 완료됩니다.

1단계: Google Authenticator 설치

Google Authenticator 패키지는 Ubuntu에서 2FA를 가능하게 만듭니다. 다음 명령을 사용하여 이 패키지를 설치할 수 있습니다.

sudo apt install libpam-google-authenticator

ubuntu-terminal-apt-install-google-authenticator 2단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

패키지를 다운로드하고 설치하는 데는 잠시만 걸립니다. 작업이 완료되면 시스템 구성 파일 중 하나에 한 줄을 추가해야 사용자가 자신의 계정에 대해 2단계 인증을 설정할 수 있습니다.

Nano 텍스트 편집기에서 파일을 열려면 다음 명령을 입력하세요.

sudo nano /etc/pam.d/common-auth

편집기를 연 상태에서 아래 스크린샷에 표시된 대로 다음 줄을 파일에 추가해야 합니다.

auth required pam_google_authenticator.so

Terminal-adding-google-auth-to-pam-config 2단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

새로운 줄을 추가한 후 Ctrl+X를 눌러 종료하고, 변경 사항을 저장할지 묻는 메시지가 나타나면 '예'라고 대답합니다.

2단계: 휴대폰이나 태블릿에서 2FA 구성

이제 Ubuntu 사용자 계정에 대한 2FA 구성을 시작할 수 있습니다. 사용하려는 기기에 이미 인증 앱이 있다면 문제없이 작동할 것입니다. 만약 없다면 Google Authenticator나 Bitwarden Authenticator, Authy와 같은 다른 앱을 사용하면 됩니다.

인증 앱을 준비했으면 터미널로 돌아가서 간단히 다음을 입력하세요.

google-authenticator

터미널 창에 큰 QR 코드가 표시됩니다. 전체 코드를 보려면 창 크기를 조정해야 할 수 있습니다.

또한 읽기:  원격 통화? 당신이 알아야 할 기술의 8가지 위험

ubuntu-terminal-google-authenticator-qr-code-1 XNUMX단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

기기의 인증 앱에서 새 계정을 추가하거나 로그인하는 옵션을 선택하세요. 앱에서는 QR 코드를 스캔하거나 그 아래에 표시된 키 코드를 입력하여 새 계정을 구성하는 옵션이 제공됩니다. 이 로그인 계정에 대한 인증 코드를 즉시 생성할 수 있습니다.

ubuntu-terminal-google-authenticator-backup-codes 2단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

터미널의 구성 코드 아래에서 앱에서 새 코드를 입력하라는 메시지가 표시되어 컴퓨터의 인증자가 모든 것이 제대로 작동하는지 확인할 수 있습니다. 이 코드를 입력하면 설치가 계속 진행됩니다. 오류가 발생하면 기기의 앱에서 QR 코드를 스캔하거나 키 코드를 다시 입력해 보세요.

2단계 인증 코드를 성공적으로 입력하면 5개의 "비상 스크래치 코드"가 제공됩니다. 이 코드를 사용하면 2FA 기기에 대한 접근 권한을 잃은 경우에도 계정에 로그인할 수 있습니다. 이러한 코드를 어딘가에 기록하고 안전한 곳에 보관하세요. 다시 표시되지 않으며 나중에 검색할 수도 없습니다. 해당 사항이 없으면 귀하의 계정은 영구적으로 금지될 수 있습니다.

ubuntu-terminal-google-authenticator-config-questions 2단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

설정이 계속되는 동안 보안 기본 설정을 지정하는 방법에 대한 몇 가지 질문이 표시됩니다. “/home/ 파일을 업데이트할까요?”라는 질문에 /google.authenticator?” 예라고 대답해야 합니다.

ubuntu-terminal-google-authenticator-rate-limiting 2단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

같은 인증 코드를 여러 번 사용하는 것을 방지할지 묻는 메시지가 표시됩니다. 다시 한번, 당신은 예라고 대답해야 합니다. 시간 왜곡 창을 조정할지 묻는 질문에는 '아니요'라고 대답해야 합니다.

또한 읽기:  18 최고의 해킹 도구

마지막으로, 무차별 공격을 완화하기 위해 속도 제한을 활성화하라는 메시지가 표시됩니다. 최고 수준의 보안을 얻으려면 '예'라고 대답해야 합니다. 구성이 완료되면 터미널의 명령 프롬프트로 돌아가게 됩니다.

3단계: 계정에서 XNUMX단계 인증 확인

이제 Ubuntu 사용자 계정에서 2단계 인증이 완전히 활성화되었습니다. 이것이 실행되는지 확인하려면 세션에서 로그아웃했다가 다시 로그인하거나 컴퓨터를 다시 시작해야 합니다. 다시 로그인을 시도하면 비밀번호를 입력하기 전에 인증 코드를 입력하라는 메시지가 표시됩니다.

ubuntu-login-authenticator-code-prompt 2단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

로그인한 후 터미널을 열고 sudo로 명령을 입력하면 명령줄에 비밀번호를 입력할 때 2FA도 필요한지 확인할 수 있습니다.

ubuntu-terminal-sudo-2fa-enabled XNUMX단계 인증을 사용하여 Ubuntu 시스템을 보호하는 간단한 단계

위의 스크린샷에 표시된 대로 비밀번호를 입력하기 전에 확인 코드를 입력하라는 메시지가 표시됩니다.

Ubuntu 사용자 계정에 대해 2단계 인증을 성공적으로 활성화했습니다.

축하해요! Ubuntu 시스템에서 사용자 계정에 대한 2단계 인증 설치 및 설정이 완료되었습니다. 귀하의 시스템을 사용하는 다른 사용자가 있는 경우, 터미널 창을 열고 "google-authenticator" 명령을 입력한 후 위에서 설명한 것과 동일한 단계를 따르면 자신의 계정에 대해 2단계 인증을 활성화할 수 있습니다. 귀하는 시스템과 데이터의 보안을 유지하기 위해 큰 진전을 이루었습니다.

이제 Ubuntu 사용자 계정의 보안을 완료했으므로, 귀하에게 중요한 다른 계정에서도 2단계 인증 옵션을 살펴보는 것이 좋습니다.

Ubuntu에 2단계 인증을 추가하는 것은 단순히 추가 단계가 아닙니다. 사이버 공격의 위협이 증가하는 세상에서 이는 필수입니다. 위에 언급된 간단한 단계를 따르면 시스템 보안을 크게 강화하고 데이터를 무단 액세스로부터 보호할 수 있습니다. 잠재적인 해킹의 희생자가 될 때까지 기다리지 마십시오. 오늘부터 시스템 보안을 시작하고, 자신을 보호하기 위해 필요한 조치를 취했다는 안도감을 느껴보세요.

당신은 또한 좋아할 수 있습니다